发布于: Mar 27, 2024

在 AWS GovCloud(美国)区域运营的 AWS Control Tower 客户现在可以使用 API 以编程方式管理控制措施、执行登录区操作以及将治理范围扩展到组织单元 (OU)。AWS Control Tower API 支持 AWS CloudFormation,允许客户将 AWS 资源作为基础设施即代码 (IaC) 进行管理。AWS Control Tower API 通过实现集成工作流的自动化和大规模管理工作负载,增强了端到端的开发人员体验。

以下是 AWS GovCloud(美国)区域现在支持的 AWS Control Tower API 列表。请访问 AWS Control Tower API 参考以了解更多信息。

  • AWS Control Tower 控制 API – EnableControl、DisableControl、GetControlOperation、GetEnabledControl、ListEnabledControls、UpdateEnabledControl、TagResource、UnTagResource、ListTagsForResource。
  • AWS Control Tower 登录区 API – CreateLandingZone、DeleteLandingZone、ListLandingZones、ResetLandingZone、UpdateLandingZone、GetLandingZone、GetLandingZoneOperation。
  • AWS Control Tower 基准 API – EnableBaseline、DisableBaseline、GetBaseline、GetBaselineOperation、GetEnabledBaseline、ListBaselines、ListEnabledBaselines、ResetEnabledBaseline、UpdateEnabledBaseline。

AWS Control Tower 让您能够非常轻松地基于 AWS 最佳实践设置和治理安全的多账户 AWS 环境。您可以大规模启用治理功能,例如控制、集中日志记录和监控。要了解更多信息,请访问 AWS Control Tower 主页。有关已推出 AWS Control Tower 的 AWS 区域的更多信息,请参阅 AWS 区域表。